Schneider Electric Wonderware Information Server(WIS)Portal是法国施耐德电气(Schneider Electric)公司的一套可以集中反映生产管理情况的Web解决方案。该方案支持仪表板、预先设计工业活动报告等,并提供分析或回写机制的过程。 Schneider Electric WIS Portal 4.0 SP1版本至5.5版本中存在安全漏洞,该漏洞源于程序使用弱加密机制。远程攻击者可通过读取证书文件利用该漏洞获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | Wonderware Information Server Portal | 4.0 SP1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2381 | Schneider Electric Wonderware Inadequate Encryption Strength | |
| CVE-2014-5397 | Schneider Electric Wonderware Cross-site Scripting | |
| CVE-2014-5398 | Schneider Electric Wonderware Input Validation | |
| CVE-2014-5399 | Schneider Electric Wonderware SQL Injection |
No comments yet